Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-27532 — CVE-2023-27532 に対する Veeam Backup & Replication 用エクスプロイト | Kitploit
ツール/GitHubGitHub/sfewer-r7/cve-2023-27532
脆弱性分析エクスプロイトペネトレーションテストコマンド&コントロールリモートアクセスツール
GitHubsfewer-r7/cve-2023-27532

CVE-2023-27532

CVE-2023-27532 に対する Veeam Backup & Replication 用エクスプロイト

リポジトリを見る
113233年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-27532

CVE-2023-27532 を悪用して、平文の資格情報を漏えいさせるか、リモートコマンド実行を行う Proof of Concept コードです。

概要

脆弱性と悪用の詳細な分析については、Rapid7 の AttackerKB 分析 をお読みください。

ビルド

Visual Studio で開きます。Veeam.Backup.Common.dll、Veeam.Backup.Interaction.MountService.dll、Veeam.Backup.Model.dll への参照を追加または更新する必要があります。簡単にするには、開発マシンに Veeam Backup & Replication をインストールしてください。ただし、これは必須ではありません。

使い方

リモートサーバーから平文の資格情報を漏えいさせます。

root@kitploit:~
> VeeamHax.exe --target 192.168.0.100

VeeamHax1

リモートサーバー上でローカルシステム権限を使用して任意のコマンドを実行します。

root@kitploit:~
> VeeamHax.exe --target 192.168.0.100 --cmd calc.exe

VeeamHax2

VeeamHax3

クレジット

この脆弱性に関する先行研究は、以下の人物・組織によって行われました。

  • CODE WHITE GmbH
  • Huntress
  • Y4er
ツールをダウンロード